The invention discloses a novel secure optical link communication method based on random shunt encryption transmission. The optical link communication security device includes a self-synchronization sequence encryption module, a self-synchronization sequence decryption module, two outer synchronization sequence encryption modules, two outer synchronization sequence decryption modules, a quantum true random bit stream generator module, and a randomized shunt transmission module. The self-synchronization sequence encryption module and the self-synchronization sequence decryption module are composed of randomization shunt transmission module, outer synchronization sequence encryption module, SDH optical fiber transmission equipment and outer synchronization sequence decryption module, and random flow combined receiving module. The method described in the present invention has the ability to counter the attack of decoding and analysis by using the powerful computing power of high-performance computers including quantum computing, and can realize high-security secure communication over wide-area optical transmission links deployed on the sea floor and land.
【技术实现步骤摘要】
基于随机分流加密传输的新型高安全光链路保密通信方法
本专利技术涉及一种基于随机分流加密传输的新型高安全光链路保密通信方法。
技术介绍
目前,发达国家都在竞相研发高性能计算技术,特别是量子计算、神经网络计算、云计算等威力强大的新型计算技术进步很快,随着密码分析破译技术不断取得突破性进展,将对传统的链路保密通信传输方式形成巨大的安全威胁。在现有的广域保密通信网中,主要以光纤传输方式实现远程链路连接,而光纤传输链路对光信号窃听并不敏感,敌手很容易实施中途窃听,从而获取光链路传输码流中含有的完整密文信息,进而采取先进的新型高性能计算技术实施破译分析而恢复出通信的明文数据流。
技术实现思路
为了克服现有技术的上述缺点,本专利技术针对光链路窃听手段和快速发展的高性能计算技术对光传输保密通信的巨大安全威胁,提出联合采用量子真随机流加密与序列加密两种加密保护机制,共同实现一种新型的高安全光链路保密通信方法。本专利技术提出的新型高安全光链路保密通信方法中,首先以自同步序列加密算法掩盖链路传输明码数据流的帧格式特征,再以量子随机比特流对自同步加密流进行随机化分流,实现“一次一密”的传输加密保护。然后以外同步序列加密算法分别对分路的随机化码流实施外同步序列加密,形成两路独立的外同步序列加密流,分别由两条光链路传输。在光链路接收端,两路分离传输的外同步序列加密流经外同步序列解密后,通过自适应的比特流移位对准合路控制,其合路码流经自同步序列解密,恢复出链路对端发送的具有链路帧格式的明码数据流。在本专利技术提出的新型高安全光链路保密通信方法中,发送端的外同步序列加密输入为链路数字流的真随 ...
【技术保护点】
1.一种基于随机分流加密传输的新型高安全光链路保密通信方法,其特征在于:光链路通信保密装置包括1个自同步序列加密模块、1个自同步序列解密模块、1个量子真随机比特流发生器模块、1个随机化分流发送模块、2个外同步序列加密模块、2个外同步序列解密模块和1个随机流合路接收模块,所述自同步序列加密模块和自同步序列解密模块之间依次为由随机化分流发送模块、外同步序列加密模块、SDH光纤传输设备和外同步序列解密模块、随机流合路接收模块组成的两路。
【技术特征摘要】
1.一种基于随机分流加密传输的新型高安全光链路保密通信方法,其特征在于:光链路通信保密装置包括1个自同步序列加密模块、1个自同步序列解密模块、1个量子真随机比特流发生器模块、1个随机化分流发送模块、2个外同步序列加密模块、2个外同步序列解密模块和1个随机流合路接收模块,所述自同步序列加密模块和自同步序列解密模块之间依次为由随机化分流发送模块、外同步序列加密模块、SDH光纤传输设备和外同步序列解密模块、随机流合路接收模块组成的两路。2.根据权利要求1所述的基于随机分流加密传输的新型高安全光链路保密通信方法,其特征在于:光链路发送端的加密工作流程为:第一步、自同步序列加密模块基于预先协商的密钥对链路明文数据帧码流实施序列加密,隐藏本地链路送的明文数据码流的帧格式特征,形成自同步序列密码流;第二步、随机化分流发送模块基于量子真随机比特流对自同步序列密码流实施逐比特的随机化分流处理,形成两路随机化传输码流;第三步、每一路外同步序列加密模块分别以密钥分发协议协商预置的不同密钥对分流产生的随机化传输比特流执行外同步序列加密运算;第四步、每一路外同步序列加密模块输出的序列加密流,经由SDH光纤传输设备通过广域光纤链路发送到光链路接收端SDH光纤传输设备。3.根据权利要求2所述的基于随机分流加密传输的新型高安全光链路保密通信方法,其特征在于:所述两路随机化传输码流中,其中一路随机化码流直接基于真随机比特流以逻辑“与”运算产生,另一路随机化码流由真随机比特流先经过逻辑“非”取反后再以逻辑“与”运算产生。4.根据权利要求2所述的基于随机分流加密传输的新型高安全光链路保密通信方法,其特征在于:光链路接收端的解密工作流程为:第一步、SDH将从光链路上接收的序列加密流直接传送给相应的外同步序列解密模块,分别由外同步序列解密模块以密钥...
【专利技术属性】
技术研发人员:李大双,樊矾,徐兵杰,何远杭,田波,
申请(专利权)人:中国电子科技集团公司第三十研究所,
类型:发明
国别省市:四川,51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。